threeam

Ransomware
Sourceransomware.live

Vexday analysis

Família de ransomware identificada em setembro de 2023, o ThreeAM (também grafado "3AM") foi observado pela equipe da Symantec quando um afiliado tentou implantar o LockBit em uma rede-alvo e, ao ser bloqueado, migrou para o 3AM como alternativa. De acordo com publicações em seu site na rede Tor, a operação estaria ativa desde meados de agosto de 2023, com base no registro de sua primeira vítima. No Brasil, são conhecidas três vítimas atribuídas a esse grupo.

Exploited vulnerabilities

No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.

Impact and victims

The group threeam has 3 known ransomware victims. See the most affected sectors and countries and recent victims.

3known victims
3in Brazil
3sectors hit
Most attacked sectors
Manufacturing1
Professional Services1
Technology1
Most affected countries
🇧🇷 Brasil3
Recent victims
ws.com.brProfessional Services · BR · 2026-05-13
caillau.com.brManufacturing · BR · 2024-10-08
escriba.com.brTechnology · BR · 2024-05-16

threeam uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →